🌏 家庭双/多上行 IPv6 网络规划求教: NPTv6 + ULA 是正解吗?现在流行哪些交换机?

2 天前
 Meano

目前准备组建家庭的新网络,双上行线路 (双 ISP: 1000M + 2000M) 已就位,突然发现 IPv6 的多 WAN 配置是个麻烦事儿:

因此感觉无法避免做 IPv6 的地址转换,目前考虑的方案是: NPTv6 + ULA 通过 NPTv6 在边界层做地址转换,内部使用 ULA 地址空间,以此保持 IPv6 的连通性与可控性。

交换机选型 本来想交换机要不要用 Ubiquiti 的,问了一下代理商,目前没有明确的 Ubiquiti NPTv6 的支持,而且多 WAN 只能下发一组前缀。 OpenWRT 的路由也可以做,只是近两年自用 OpenWRT 尤其是无线开源的驱动,多多少少会有一些不稳定的问题,也需要自己写 hotplug 脚本测试,在考虑有没有现成的一些稳定方案可替代。

所以请教一下大家:

  1. 有没有用 NPTv6 + ULA 架构的朋友,体验如何?有没有更优雅的 IPv6 多 WAN 方案?
  2. 有没有品牌(如锐捷、H3C 、Ubiquiti )在这块做得比较好的?

欢迎大家交流一下思路或方案

1190 次点击
所在节点    宽带症候群
24 条回复
nakes
2 天前
没有。ipv6 多地址的话,本身还得看终端的情况。有些终端自己就选择个出口出去了。你在网关设置没啥用,我现在是移动+电信的双出口,用的 routeros ,内网下发 ula 地址,然后在出口做 netmap 转换,好处终端不烧脑。。反正就一个 v6 地址,策略都在网关上设置,用起来妥妥的
tpxcer
2 天前
我也被 v6 困扰
我现在接了四条线,其中一条没有 V6 ,然后我发现如果我用这条没有 V6 的做主宽带网内的其他机器指定路由也无法从其他有 v6 的 isp 出去,非常蛋疼。 不知道 NPTv6 + ULA 楼主说的是什么。反正我目前如果不用没 v6 的那条做主宽带其他带 v6 的都行。。。。我蛋都要碎了。
nakes
2 天前
@tpxcer 你这是不是 v6 的默认网关根据主线被设置了。v6 的默认网关和 v4 的默认网关不一样。看你用是啥系统,我用的 routeros 倒是挺好设置的这一块。
tpxcer
2 天前
@nakes 没有,我几条线都单独设置的 vlan ,我 traceroute 看游走 v6 的网关,但是下一步就没出去了。
用的是 unifi
lisonfan
2 天前
抛弃 v6
huamiao
2 天前
出口用的 Opensense ,NPTv6+ULA 。可以定义内部网络到各个 WAN 的 prefix ( vlans<->wans ,可以自动检测)。走哪个 interface 就替换哪个。配合 gateway group 做各种多 wan 策略。用了好几年了。
unused
2 天前
不要 NPT6 ,直接 NAT66 。NPT6 的 RFC 还是 experimental ,ALG 没有,甚至最基本的 ICMPv6 的处理都没有。
LGA1150
2 天前
@unused 如果是 OpenWrt/Linux ,使用 Netfilter 的 Prefix NAT 是有状态的,你说的功能都可以实现。
unused
2 天前
@LGA1150 有状态的就属于 NAT ,不是 NPT 了
Meano
2 天前
@nakes 嗯 终端的处理情况确实很复杂,就是集中管理有点儿违背 IPv6 端到端的设计意图
Meano
2 天前
@tpxcer 看来 Unifi 确实没做这方面的处理,我看 Unifi 的官方文档没有啥相关的信息就去找卖家问了问,闭源系统的灵活性应该是会差一点
Meano
2 天前
@lisonfan 哈哈哈,目前某些情况下 v6 还是有点儿优势的,有些路由和忙时的拥挤程度会比 v4 好一点
tpxcer
2 天前
@Meano 就 v6 这块不行,感觉这块没弄好,v4 倒是没什么问题。
Xymmh
2 天前
NAT
SingeeKing
2 天前
歪个楼,不考虑直接禁止 v6 吗?我总觉得给终端直接暴露公网 v6 地址着实不安全,而完全禁掉内网 v6 也确实没遇到过任何问题(反而之前我遇到过 v6 被限速/绕路。。)
Tianao
2 天前
RFC 8678
Enterprise Multihoming using Provider-Assigned IPv6 Addresses without Network Prefix Translation: Requirements and Solutions
Meano
2 天前
@huamiao 之前没了解过 OPNsense ,这次看一看
Meano
2 天前
@unused 家用场景 ALG 可能可以暂时不考虑,ICMPv6 应该需要考虑下处理方式。
Meano
2 天前
@SingeeKing 楼上我也说了 v6 在有些情况下会好一点,而且 v6 战未来啊,技术历史演进还是不开倒车的好。
目前看 v6 地址池子很大,直接暴露公网被扫的概率比较低,我个人还没见过有从 v6 port 扫进来过的情况
Meano
2 天前
@Tianao 看了一下,问题还是倡议与落地的冲突,SADR 会卡在终端设备的升级与迭代上;像长期前缀分发这个事儿,感觉没有 ISP 会正经配合。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1167052

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX